Theo một lập trình viên ở Hà Nội với việc dữ liệu
đư??c rao bán có nhiều thông tin như trên, rất có thể đã bị rò rỉ từ một kho nào đó rất lớn, trong khi đó các nhà mạng cho biết, chưa phát hiện ra lỗ hổng từ hệ thống và đang tiến hành kiểm tra.
Lời toà soạn
Với việc dữ liệu
đư??c ví như “vàng”, thời gian qua tình trạng mua b
án dữ liệu c
á nhân tại Việt Nam diễn ra phổ biến, công khai và có hệ thống. Thậm chí, nhiều dữ liệu về thông tin c
á nhân bị rao b
án công khai trong thời gian dài. Mặc dù ngày 1/7/2023, Chính phủ đã ban hành Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu c
á nhân, thế nhưng tình trạng này vẫn chưa có dấu hiệu thuy&
ecirc;n giảm. Phóng vi&
ecirc;n VietNamNet đã ph
át hiện ra một kho dữ liệu lớn về thông tin c
á nhân
đư??c b
án công khai tr&
ecirc;n Telegram, xin chuyển đến độc giả thông tin về hoạt động này.
Bài 1: Công khai b
án thông tin thu&
ecirc; bao điện thoại, hộ khẩu tr&
ecirc;n Telegram
Trong loạt dữ liệu bot tự động tiến hành rao b
án tr&
ecirc;n Telegram, theo anh P.V.H, một lập trình vi&
ecirc;n tại Hà Nội am hiểu về lĩnh vực này, rất nhiều người khi nhìn thấy từ số điện thoại ra thông tin thu&
ecirc; bao bị lộ như tr&
ecirc;n, sẽ cho rằng dữ liệu xuất ph
át từ nhà mạng. Tuy nhi&
ecirc;n, với việc người b
án có thông tin cả 3 nhà mạng, biển số xe, MoMo, thanh to
án tiền điện, tra
đư??c thông tin từ t&
ecirc;n – năm sinh – địa chỉ, b&
ecirc;n cạnh đó tra
đư??c căn cước công dân ra hộ khẩu… thì có thể khối dữ liệu này xuất ph
át từ một kho nào đó lớn hơn rất nhiều.
Anh H. cũng cho biết, thực tế thị trường mua b
án dữ liệu ở Việt Nam rất sôi động, bởi nhiều người hay nói dữ liệu là “vàng”, n&
ecirc;n nhiều b&
ecirc;n sẽ đi thu thập dữ liệu ở rất nhiều nơi để b
án cho c
ác b&
ecirc;n cần. Nhưng từ trước đến nay, việc này
đư??c thực hiện rất âm thầm và c
ác công ty kinh doanh dữ liệu thực hiện việc mua b
án rất kín, chủ yếu là kh
ách hàng doanh nghiệp và b
án theo gói có gi
á trị lớn. Còn ở đ&a
circ;y, dữ liệu “khủng” như vậy
đư??c rao b
án một c
ách công khai cho mọi kh
ách hàng, điều này cho thấy khả năng một vài lập trình vi&
ecirc;n đang làm cho một công ty thu thập dữ liệu lớn nào đó, móc ra b
án b&
ecirc;n ngoài. Đ&a
circ;y là hành động rất liều lĩnh, bởi như vậy là vi phạm ph
áp luật.
Thông tin chi tiết thu&
ecirc; bao của c
ác nhà mạng bị rao b
án.
Trong c
ác dữ liệu bị rao b
án tự động tr&
ecirc;n Telegram, một thông tin rất quan trọng đó là từ số điện thoại có thể tra cứu
đư??c thông tin thu&
ecirc; bao di động. Theo đó, sau khi tiến hành tra cứu một số điện thoại di động sẽ
đư??c trả về những thông tin như: họ t&
ecirc;n, loại kh
ách hàng, đối tượng kh
ách hàng, đối tượng sử dụng,ngày th
áng năm sinh, quốc tịch, số giấ
y tờ, ngày cấp, nơi cấp, hộ khẩu, thời gian cập nhật, thời gian hợp đồng, địa điểm giao dịch, nơi đăng ký, điện thoại điểm giao dịch, ngày sử dụng, thanh to
án và nhà mạng.
Đ
áng chú ý, người dùng có thể tra cứu
đư??c thông tin thu&
ecirc; bao của cả ba nhà mạng lớn là Viettel, MobiFone và VinaPhone. Chính vì thế, trong những ngày qua, tr&
ecirc;n mạng xã hội nhiều người cho rằng, việc lộ lọt thông tin này có thể xuất ph
át từ c
ác nhà mạng. Để làm rõ vấn đề này, PV VietNamNet đã tiến hành trao đổi với c
ác nhà mạng và nhận
đư??c trả lời như sau.
Đại diện Tập đoàn Công nghiệp Viettel cho biết, hiện nay, phía an ninh mạng và công nghệ thông tin của Tập đoàn Viettel đang tiến hành kiểm tra. Trước mắt, chưa tìm thấy lỗ hổng phía Viettel. Đại diện nhà mạng này cũng hứa sẽ cung cấp thông tin ngay khi có kết quả.
Đại diện Tổng Công ty MobiFone cũng chia sẻ, hiện nhà mạng đã tiếp nhận đầy đủ c
ác thông tin về vấn đề b
áo VietNamNet đề cập. MobiFone đang tiến hành rà so
át nội bộ, kiểm tra hệ thống và c
ác thông tin li&
ecirc;n quan đến vấn đề n&
ecirc;u tr&
ecirc;n. Đến thời điểm hiện tại, MobiFone vẫn chưa ph
át hiện lỗ hổng nào từ phía nhà mạng này. Công ty sẽ tiếp tục kiểm tra toàn diện và sẽ cập nhật kết quả x
ác minh về vấn đề này với b
áo.
Còn đại diện VinaPhone trả lời, hiện bộ phận an ninh mạng của nhà mạng đang tiến hành kiểm tra rà so
át, hiện nay chưa ph
át hiện lỗ hổng nào trong hệ thống.
Việc buôn b
án dữ liệu c
ác nhân một c
ách tự động và công khai tr&
ecirc;n Telegram trong những ngày qua theo anh P.V.H đ&a
circ;y là lần đầu ti&
ecirc;n xuất hiện. Bởi trước đ&a
circ;y việc buôn b
án này thường diễn ra ở c
ác website nước ngoài, hoặc trao đổi trong c
ác group kín, li&
ecirc;n hệ qua Zalo, Viber… và đ&a
circ;y là c
ác hành vi vi phạm ph
áp luật.
Một điều nữa là hoạt động này diễn ra ngay khi Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu c
á nhân
đư??c Chính phủ ban hành vừa có hiệu lực từ 1/7. Trong đó, Nghị định n&
ecirc;u rõ quy định về thu thập, chuyển giao, mua, b
án tr
ái phép dữ liệu c
á nhân. Theo đó, tổ chức, c
á nhân có li&
ecirc;n quan tới xử lý dữ liệu c
á nhân phải
áp dụng c
ác biện ph
áp bảo vệ dữ liệu c
á nhân để ngăn chặn tình trạng thu thập dữ liệu c
á nhân tr
ái phép từ hệ thống, trang thiết bị dịch vụ của mình. Việc thiết lập c
ác hệ thống phần mềm, biện ph
áp kỹ thuật hoặc tổ chức c
ác hoạt động thu thập, chuyển giao, mua, b
án dữ liệu c
á nhân không có sự đồng ý của chủ thể dữ liệu là vi phạm ph
áp luật. Đối tượng vi phạm sẽ bị xử phạt hành chính và xử lý hình sự.
Về tình trạng mua b
án dữ liệu c
á nhân tại Việt Nam trong thời gian qua, ngày 7/6, ph
át biểu tại hội nghị phổ biến, hướng dẫn về Nghị định 13/2023/NĐ-CP về Bảo vệ dữ liệu c
á nhân, Trung tướng Nguyễn Minh Chính, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an cũng cho biết, hiện nay, tình trạng mua b
án dữ liệu c
á nhân hiện đang diễn ra phổ biến, công khai với c
ác dữ liệu thô và dữ liệu c
á nhân đã qua xử lý; thậm chí cam kết “bảo hành” và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo y&
ecirc;u cầu người mua.
Một số vụ việc điển hình trước đ&a
circ;y như việc công ty VNG để lộ hơn 163 triệu tài khoản kh
ách hàng, công ty Thế giới di động và Điện m
áy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh to
án như Visa, thẻ tín dụng của kh
ách hàng. Tin tặc cũng đã tấn công vào hệ thống m
áy chủ của Vietnam Airlines, đăng tải l&
ecirc;n mạng 411.000 tài khoản kh
ách hàng thành vi&
ecirc;n của chương trình Bông sen vàng.
Thời gian qua, Bộ Công an đã ph
át hiện hàng trăm c
á nhân, tổ chức li&
ecirc;n quan b
án dữ liệu c
á nhân. Một số
đư??ng d&a
circ;y chiếm đoạt, mua b
án dữ liệu quy mô lớn tại Việt Nam đã bị ph
át hiện, đấu tranh, xử lý. Số lượng dữ liệu c
á nhân bị thu thập, mua b
án tr
ái phép lớn nhất từng
đư??c ph
át hiện l&
ecirc;n tới gần 1.300GB, với hàng tỷ dữ liệu c
á nhân, trong đó có nhiều dữ liệu c
á nhân nội bộ, nhạy cảm.
Ph
át hiện 10 vụ rò rỉ dữ liệu lớn tại Việt Nam chỉ trong 1 quý
Ghi nhận từ hệ thống Viettel Cyber Security, chỉ trong quý đầu ti&
ecirc;n của năm nay, đã ph
át hiện
đư??c 10 vụ rò rỉ dữ liệu lớn, với nhiều dữ liệu mã nguồn hệ thống và dữ liệu người dùng bị rao b
án.
Nguồn bài viết : PT Trực Tuyến